⑴ 組建一個區域網的詳細步驟
方法步驟如下:
1、首先建立區域網首先得有兩台或者兩台以上電腦,用網線連接要接入的電腦和路由器。
⑵ 遠距離的辦公室網路該怎麼互聯互通
建議辦公室網路可採用SD-WAN方案組網。
SD-WAN方案通過獨立於傳輸網路的遠程辦公室、數據中心和公共/私有雲之間的安全連接,實現企業內網應用性能優化,改善遠程辦公室用戶的應用體驗,提供安全的互聯網訪問。
SD-WAN方案通過最佳路徑並通過可以應用安全服務的區域託管/交換點,將遠程辦公室與雲(SaaS 和 IaaS)應用程序連接起來。
SD-WAN方案以一種多虛擬隧道、安全、策略驅動業務、彈性路由、敏捷上雲的技術重新定義了開放式的WAN架構。
⑶ 區域網的基本組成
區域網的基本組成:硬體系統和軟體系統。
拓展資料
區域網(Local Area Network,LAN)是指在某一區域內由多台計算機互聯成的計算機組。一般是方圓幾千米以內。區域網可以實現文件管理、應用軟體共享、列印機共享、工作組內的日程安排、電子郵件和傳真通信服務等功能。區域網是封閉型的,可以由辦公室內的兩台計算機組成,也可以由一個公司內的上千台計算機組成。
區域網的硬體系統包括網路伺服器、網路工作站、網卡以及傳輸介質和其他互連設備。具有了完整的硬體系統,還不能成為區域網,必須有合適的高層軟體才能滿足用戶的需求。高層軟體包括系統軟體和應用軟體,其中,系統軟體是必不可少。
區域網的系統軟體(即網路操作系統)是用戶與計算機網路之間的介面。用戶只有通過網路操作系統才能實現文件管理、設備管理、通信管理、網路管理,才能實現區域網是由Internet服務的功能。
伺服器可分為文件伺服器、列印伺服器、通信伺服器、資料庫服務等。文件服務網是區域網上最基本的伺服器,用來管理區域網內的文件資源,列印伺服器則為用戶提供網路共享列印服務。通信伺服器主要負責本地區域網與其他區域網、主機系統或遠程工作站的通信。而資料庫伺服器則是為用戶提供資料庫檢索、更新等服務。
網路工作站也稱為客戶機,可以是一般的個人計算機,也可以是專用電腦,如圖形工作站等。工作站可以有自己的操作系統,獨立工作。通過運行工作站的網路軟體可以訪問伺服器的共享資源,目前常見的工作站操作系統有Windows Xp、Windows 7、Windows 8和Linux。
網路工作站和伺服器之間的連接通過傳輸介質和網路連接部件來實現。網路連接部件主要包括網卡、中繼器、集線器和交換機等。
⑷ 如何讓辦公室幾台電腦組成區域網
【網卡通訊聯網】
當微機(pc)多於兩台的話,就需要用到網卡、網線和集線器(HUB)。如果區域網中沒有網卡,就如河流沒有橋梁架在兩岸一樣。網卡是網路介面卡NIC(NETWORK Interface Card)的簡稱,它是區域網最基本的組件之一。網卡安裝在網路計算機和伺服器的擴展槽中,充當計算機和網路之間的物理介面,因此可以簡單地說網卡就是接收和傳送數據橋梁。網卡根據傳輸速率可分為:10Mbps網卡(ISA 插口或PCI插口)、100Mbps PCI插口網卡、10Mbps/100Mbps自適應網卡和千豎亮兆網卡。目前10Mbps ISA插口的網卡仍以其低廉的價格佔有市場的一定份額,但由於10Mbps ISA插口網卡的網路傳輸速率低,且佔用大量的CPU資源,只適應於那些對速度要求不高的區域網,因此我推薦用100Mbps PCI插口的網卡或者10Mbps/100Mbps自適應網卡,價格不貴又能夠適應於用戶比較多,網上傳輸的數據量大和需要進行多媒體信息傳輸的應用余液寬環境。
在選擇網線時要先看你所購買的網卡的介面類型,網卡的介面有兩種類型(RJ45和BNC):BNC口是用細同軸電纜作為傳輸媒介的一種網卡介面。RJ45是採用雙絞線作為傳輸媒介的一種網卡介面,RJ45的介面酷似電話線的介面,但網路線使用的是8芯的接頭,使用RJ45的缺點是架設成本高,但安裝和維護較為方便,因此我們一般使用RJ45介面。集線器 (HU:根據微機的數量,利用 HUB構成星形結構,在工作站較多的情況下,會因 HUB的處理速率遠遠低於通信線路的傳輸速度,從而造成瓶頸問題。因此有條件的話可選用交換機。一個 Hub所組成的域稱為沖突域,也就是說,網路上任何一台計算機在收發數據時,其他所有計算機都能夠收到,且這些計算機不能同時進行數據的收發,否則會發生碰撞(CSMA/ CD協議會阻止碰撞 )。此外每台接入 Hub的計算機,都要檢測接收到的數據目的地址,以確認是否是收到自己的通信信息,因此計算機 CPU佔用率高,全網通信效率低,只適用於小型工作組級別應用。
【集線器HUB或者交換機的作用】:
(1)每個雙絞線介面只與一個工作站 (網卡)相連,信號點對點傳輸。
(2)當某一埠接收到信號時,HUB將其整形再生並廣播到其他每個埠。
(3)HUB本身可自動檢測信號碰撞,當碰撞發生時立即發出阻塞 (jam)信號通知其他埠。
(4)某一埠的傳輸線或網卡發生故障時,HUB自動隔離該埠,使其不影響其他埠的正常工作,因為現在的100MB的交換機價格很便宜,所以一般都選擇100Mbps的網卡和100M的交換機。
區域網所需的組件都已經齊了,現在就以在現時最穩定的個人操作系統Windows2000 Professional為基礎跟我來一步一步組建區域網吧。
【連接區域網的步驟】:
1、安裝網卡。關閉計算機,打開機箱,找到一空閑PCI插槽(一般為較短的白色插槽),插入網卡,上好螺絲。
2、連接網線。將網線一頭插在網卡接頭處,一頭插到交換機或HUB上。
3、安裝網卡驅動程序。打開計算機,操作系統會檢測到網卡並提示您插入驅動程序盤。插入隨網卡銷售的驅動程序盤,然後單擊「下一步」,Windows找到驅動程序後,會顯示確定屏幕,單擊「下一步」埋李。如果Windows沒有找到驅動程序,單擊「設備驅動程序向導」中的「瀏覽」按鈕來指定驅動器的位置。如果您的驅動程序不是最新的版本,可以打開「設備管理」,運行「更新設備驅動程序器向導」,雙擊「網路適配器」,然後選中您的網卡,選擇「驅動程序」鍵,單擊「升級驅動程序」按鈕。Windows會提示您插入Windows安裝盤,按照提示操作即可。您還必須為網路中的每一台計算機指定一個唯一的名字和相同的工作組名(例如默認的Workgroup),然後再重新啟動計算機。具體操作為在桌面「我的電腦」圖標上點右鍵,單擊「屬性」。在彈出的對話框里點擊「網路標識」,再點擊「屬性」,在「計算機」名中填入你想要指定的機器名,在工作組中填入統一的工作組名,點擊確定完成。
4、安裝必要的網路協議。在桌面「網上鄰居」圖標上單擊右鍵,點擊「屬性」,在「本地連接」圖標上單擊右鍵,在彈出的屬性對話框里點擊「安裝」,雙擊「協議」安裝「Internet協議(TCP/IP)」,雙擊「客戶」安裝「Microsoft網路客戶端」,重新啟動計算機。
5、實現網路共享。在桌面「網上鄰居」圖標上單擊右鍵,點擊「屬性」,在「本地連接」圖標上單擊右鍵,在彈出的屬性對話框里點擊「安裝」,雙擊「服務」安裝「Microsoft網路的文件和列印機共享」,單擊「確定」,需重新啟動計算機後這些設置才有效。如果您要共享驅動器或目錄,在資源管理器中或桌面上,打開「我的電腦」,右擊欲共享的驅動器或目錄,選擇「共享」,填寫相應的內容。如果選擇共享整個驅動器,則該驅動器下的所有目錄均為網路共享。打開「網路鄰居」圖標可以得到網路上計算機的列表。雙擊您欲訪問的計算機,進入驅動器。要想映射網路驅動器,請查閱Windows幫助文件。如果在使用網路訪問列印機或別的計算機時出現問題,請檢查您的網線連接,保證連線和共享設置正確。
6、設置可任選的啟動口令安裝網路驅動程序後第一次啟動計算機時,會彈出一對話框提示您鍵入Microsoft網路的用戶和口令。鍵入用戶名,以後每次啟動計算機時它會自動顯示(可以使用第三步中指定的計算機名)。如果不想設置口令,將口令行置空,然後「確定」,否則鍵入口令,並確定口令。如果輸入的口令與設置的口令不符,則計算機雖可在本地運行操作系統,但不能上網共享資源。
哈哈這樣.我們一個簡單的基於Windows2000 Professinal的區域網建立起來了,你也可以用以上方法在你的鄰里之間建立一個區域網
一、 組網設備准備
這里筆者假設你已經到電信申請了ADSL寬頻業務,並且已經安裝到位。組建共享區域網時,請先查看你的ADSL Modem產品說明,如果支持路由功能,那就可以省去購買寬頻路由器的錢;反之,這一設備必不可少;
另外,另一必不可少的設備就是交換機,計算機之間的相互通信全靠它作中轉設備;還有就是每台計算機需要安裝一塊網卡負責接收數據,以及急訃父��荽�淶耐ǖ饋��擼琌K,基本上就這些東西了。而如果你只有兩台計算機,大可不必如此麻煩,直接在兩台計算機里各安裝一塊網卡,再用網線連接起來就OK了。
1、 寬頻路由器
寬頻路由器有兩個作用,一個作用是連通不同的網路,另一個作用是選擇信息傳送的線路,它是共享寬頻連接的最佳解決方案。並以易使用、易管理、零維護的優點成為Internet共享接入的首選設備。
選擇路由器和選擇電腦是一個道理,首先要看硬體。硬體是路由器運行的基礎,硬體型號好,質量高,路由器不但功能穩定,而且可進行功能的擴展。比如接入計算機數量,一般中上檔次的接入路由器可支持100台PC機,且除了IP共享和路由功能外還具有防火牆、時間管理、DMZ等功能;再比如大容量的內存和快閃記憶體,都可為路由器提供強勁的處理能力。
目前市面上,這類產品的品牌不少,大家可向周圍朋友打聽打聽,什麼牌子在當地口碑不錯。比較常見的有:友訊(D-LINK)、TP-LINK、艾泰科技、思科、3Com、華為3Com等。
2、 交換機
交換機,這個集線器的後續產品,無論是在速度及具備功能上,都是前者所不能比擬的。其主要功能就是實現多台計算機的互連互通,相當於文前提到的「中間人」的作用。
而在如今家用交換機市場,因為不同品牌、不同埠數的交換機價格差距很大,所以在選購時,應該根據自己的實際情況來選擇,比如選擇的組網方式、承受的價格、品牌、喜歡的交換機外形等,另外還必須注意交換機的各項性能指標,比如介面數量等,一般說來,5口和8口的交換機是首選。
3、 網卡、網線
網卡亦稱作NIC,其意思是Network Interface Card(網路介面卡),它的作用是將數據分解為數據包再發送至網路。目前市面上主要是PCI介面的網卡。
另一方面,我們平常所說的10M網卡,100M網卡,10M/100M自適應網卡等,主要是按照網卡連接速率來劃分的。綜合以上所說,如今家用最成熟的選擇是PCI介面的10M/100M產品。筆記本則是使用的PCMCIA介面的網卡,其價格比普通PC機上的PCI網卡要貴出不少,一般PCI網卡幾十元即可拿下,而PCMCIA通常都要1、2百。
而在網線方面,沒有過多注意的。一般都是選擇超五類的雙絞線,大家在購買時,商家就會依據你的網路類型替你做好接頭的,所以不必擔心。網線的價格以長度來衡量,一般為1.5元/米。
PCI網卡(普通台式機)
PCMCIA網卡(筆記本)
三、 關於設備的連接
前面我們已經清楚了組建這么一個網路需要什麼設備,以及各設備的選購常識。那麼,如何根據具體情況,最終確定自己究竟需要哪些設備呢?以下是可能的幾種情況:
1、 雙機直連
即是說其中一台計算機與ADSL Modem相連,然後通過網卡直接與另一台計算機連接。如果採用這種連接,就需要在寬頻接入的計算機上作internet共享代理設置,比如安裝wingate等代理軟體,來實現雙機共享上網。這算是最最廉價的網路。
2、 寬頻路由器+網卡+計算機
這種方式主要用在共享計算機不多的情況下。因為一般的寬頻路由器都提供了4個交換機埠,如果需要共享的計算機小於4台的話,就沒必要再花錢去購買交換機了。具體連接方式為:ADSL寬頻線路連接ADSL Modem,直連雙絞線連接Modem和路由器,其它計算機用交叉雙絞線與路由器相連即可。
3、 寬頻路由器+交換機+網卡+計算機
對應上面一種情況,此方式就是運用在共享計算機大於寬頻路由器交換埠的情況下。這時就需要交換機幫忙,並根據共享計算機的數量選擇相應埠的交換機。即是說,所有共享計算機先與交換機相連,再通過交換機連接寬頻路由器,從而實現共享上網。
4、 交換機+網卡+計算機
如果你的ADSL Modem自帶有寬頻路由功能(請查看產品說明書),那就可以省去路由器。這是跟上面三種方式唯一的區別。連接起來也更方便,根本不需要設置,連接方式為:ADSL Modem的LAN口用雙絞線和交換機的任一埠連接,再將各計算機分別接入交換機剩餘埠即可。
組建區域網,共享上網
——》一:網線直連不是最經濟的做法,雖然我們只需要添加1條網線、1塊網卡,總價格算起來不會超過100元。但是這種做法有個最大的弱點,就是上網時兩台機器必須同時開著,除非你只用主機上網,否則日積月累的電費,呵呵也不見得比其它方法省錢~~,所以建議最好不使用這種辦法!
——》二:採用交換機/HUB、伺服器的方式。我們可以採用SyGate等軟體做成誰先開機誰做主機的共享形式,但還潛在一個問題,就是當作為主機的那台機器提前關機了,另外一台機器的網路也許隨之斷開,如果你這時候正用ie下載文件到一半,如果你正在玩聯眾……呵呵後果可想而知!
——》三:採用寬頻路由方式。如果你不想自己設置,可以在購買寬頻的同時讓技術人員幫你設置好。
同時這種方式帶來的好處還有就是穩定!是以上所有方案中最穩定的,這個好像沒有異議吧。還有就是省力,你不需要每次上網都要撥號了,這都由寬頻路由來自動替你完成,而且寬頻路由還有斷線重撥功能,省去了多少麻煩?接下來就是安全,你暴露在Internet上的IP是你路由的IP,而非機器本身的IP,這樣你就無形中被保護起來。
再有就是不違反電信或者網通的規定,即使他限制了MAC地址也沒用,因為路由本身是有MAC地址的。
——》1,首先將寬頻貓與路由器的WLAN埠連接,可使用貓隨機帶的連接線。
——》2,用直連網線將路由器的一個Lan口與交換機的UpLing口連接。還用直連網線連接交換機的普通口和電腦。這樣硬體環境就做好了。如果你的機器比較少,也就2、3台的話,沒有必要加交換機,用直連網線將路由器的一個Lan口與一台電腦連接即可。
——》3,第一台機器,先設置你的網路參數(右鍵「網上鄰居」-「屬性」-右鍵「本地連接」-屬性-找到TCP/IP協議後雙擊它):
IP地址:192.168.1.11
子網掩碼:255.255.255.0
網關:192.168.1.1
DNS:不要管它。
然後一路「確定」,需要重啟的時候重啟。不過有沒有提示,你最好還是重新啟動一下。
——》4,第二台機器,如第一台,只是將IP地址變成192.168.1.12即可。依次類推,這時已經成功組成區域網。
——》5,設置寬頻路由,我想應該有說明書的啦,我只簡單介紹一下。
先找一台機器,然後打開IE,在地址欄里輸入:192.168.1.1後回車。提示你輸入用戶名和密碼,見說明書。
正確進入路由配置界面後,上網方式,如果是ADSL撥號選擇PPPOE形式,這時需要輸入你上網的用戶名和密碼。如果是直接分配IP選擇直接IP形式,詳情請咨詢ISP商。
家庭組網
一、家庭網路的規劃與建設
(一)家庭組網的必要性
近年來,家庭網路逐漸成為IT界的一個熱門話題,連接兩台或兩台以上的計算機,共享其資源的概念越來越流行,家庭組網熱已經開始,並將不斷升溫,有人不禁要問,網路會給家庭帶來什麼好處呢?
首先就是節約經濟支出。如果你家裡擁有多台計算機,組建家庭網路不僅可以帶來極大的便利,而且還可以節省相應的一些費用。目前我們從到互聯網服務商(ISP)處申請的帳號一般是不允許許多台計算機同時共享一個帳號上網的,所以當有兩台計算機同時上網時,我們就必須具有兩個上網帳號,而且家裡必須有兩條獨立的電話線。也就是說,如果我們原來只有一條電話線和一個帳號,就必須向當地的有關電信部門再申請一條電話線和一個上網帳號。
其次就是可以實現資源共享。建立網路的目的就是最大限度地共享現有資源。目前國內同時擁有兩台以上計算機的家庭,其硬體的性能差距比較大,許多家庭一台計算機多是468或586,甚至還有不少是386,而另一台計算機為當今主流配置,主頻在300MHz以上。現在的情況是,很多同時使用兩台或兩台以上計算機的家庭,其組成一般是從486到目前流行的PIII,再加上一台家用列印機。如果將這些計算機連接起來,就可通過網路實現不同機器之間資源共享,從而大大提高了低配置機器的性能。
當然網上娛樂也是必不可少的。由於游戲的魅力實在是太大了,所以家庭用戶很少有人會忽視游戲這個環節。現在游戲最為受人注目的莫過於網路對戰了,因為許多人已經不滿足傳統的人機對戰了(主要電腦的智商太低),而希望進行人與人之間的高智商實時作戰。有了家庭網路,在空閑的時候一家幾口在網上進行游戲大戰,即便是玩紅心大戰也是不錯的喲。一方面可以消除工作和學習帶來的壓力,同時也是一種感情的交流。
除上面所說的好處之外,我們還可以在家庭區域網上傳輸信息、相互進行語音對話或共看一部VCD影片,反正是好處多多,如果你看得心動了,就趕快和我走進以下的內容吧。
看完上面所描繪出的那份欣欣向榮的藍圖,想必你一定為之心動了吧!但是現在新的疑慮又出現了:「組建網路,總覺得是專業人士才可完成的艱難工作,而我的計算機水平頂多隻是入門級的,完成家庭網路的架設,能行嗎?」你當然可以!不信接著往下看,你就會從最基本的東西開始、得到手把手的幫助!
(二)選擇一種適合你的網路
人們在買鞋子的時候,所遵循的標准往往都是:不選最好的,只選最合腳的。網路的規劃同樣如此!只有根據自己的實際情況,因地制宜,並有一定的長遠目光,才能最終設計出一個最適合自己的網路。
下面,我們推薦兩種網路規劃方案,一種是不要集線器(HUB)的連接,一種是需要集線器(HUB)的連接。原則上,方案一適合由兩台計算機組成的家庭網路選用;方案二適合由三台或三台以上計算機組成的家庭網路選用。
集線器(HUB),它是能夠把多個原本獨立的用戶連接起來,使它們構成一個整體,以便共同使用某條通訊線路的設備。
方案一:不要集線器的連接
適用對象:兩台計算機之間的連接。
所需硬體:網卡各1塊、RJ45頭(即水晶頭)各1個、雙絞線若干米、網路鉗(RJ45)1把。
方案說明:雙機用雙絞線直接互連,不需要通過HUB。
方案二:需要集線器的連接
適用對象:三台(或以上)計算機之間的連接。
所需硬體:網卡各1塊、RJ45頭(即水晶頭)各2個、雙絞線若干米、網路鉗(RJ45)1把、8口集線器(帶寬10M)一個。
方案說明:各機之間用雙絞線通過集線器連接在一起,必須要用到集線器。
不管你採用的是以上哪種方案,在購買網卡時,均不要忘了索取驅動程序安裝盤,它通常會是一張軟盤,否則你可能無法安裝完成它!除網卡之外的其他硬體,都不需要驅動程序。
(三)把你的網路連接起來
好了,現在你已經選擇了適合你的「鞋子」,接下來要做的,就是以前被你視為洪水猛獸畏而遠之的「穿鞋」工作了一把你所准備好的硬體設備連接起來,讓你的家庭網路成型!
1.網卡的安裝
網卡(Net Interface Card)是區域網中最基本和最重要的連接設備。請逐個打開所有計算機的主機箱,選擇一個合適(ISA/PCI)的空閑插槽,將你的網卡插進去,然後用螺絲固定住,再蓋好主機箱即可。
在往主板上插網卡時,一般採用先插後半部,再壓下前半部的方法;如欲將網卡從主板上取下來,操作與插網卡正好相反,即一般採用先取前半部,再取後半部的方法。不僅網卡,主板上其他卡(比如顯卡、Modem、音效卡等)的插法和取法,都與之一樣呢!
2.網線的製作
網線是用來連接計算機網路必不可少的設備。每條完整的網線均由一條兩端各帶一個RJ45頭(水晶頭)的雙絞線組成。欲製作網線,需事先准備好雙絞線、RJ45頭和網路鉗這三種設備。
在製作時,先將雙絞線的一頭塞到網路鉗的兩刀片之間,露出約2厘米長,然後輕壓住網路鉗的兩柄,緩緩將雙絞線轉一個圈,則可以將外皮剝下,露出裡面的線芯。
由於雙絞線的線芯均是兩兩纏在一起的,因此才被稱之為雙絞線。
由於一般的家庭網路都是10M的(主要是指HUB為10M,因為100M的HUB太貴),因此總共的四股線芯,只需留其中的任意兩股即可,其它兩股可用網路鉗的刀給斷去;然後,把剩下的兩股共四根線展開、撫直(很重要),並按前三根靠近、第四根稍張開的順序排列起來。
最後把RJ45頭的卡子朝下,將四根線芯依次塞進RJ45頭的第1、2、3、6孔(從左至右),注意一定要塞緊;之後將此帶線芯的RJ45頭塞進網路鉗孔中,再用大力壓網路鉗的雙柄,直到確保RJ45頭已將線芯夾牢了為止!
在製作時,如果你採用的是前文所講的方案一,則請務必注意,另一端的做法和已講的一端有所不同:比如,一端留的是紅股(包括紅和紅白兩根)和藍股(包括藍和藍白兩根),其在RJ45頭孔中排列順序為紅1、紅白2、藍3、藍白4;則在另一端也必須留同樣顏色的兩股,其在RJ45頭孔中排列順序應為藍1、藍白2、紅3、紅白6,即和前端是相互交叉的!在此種方案中,網線所需條數為共1條。
如果你採用的是前文所講的方案二,則簡單多了,因為其另一端的做法和已講的一端完全一樣:即留完全相同顏色的兩股(共四根)線芯,按照完全同樣的順序排列起來,放進RJ45頭中用網路鉗夾好就行了!在此種方案中,網線所需條數為每機各1條。
在你剛開始學習做網線時,可能會因為各線芯的項端不夠整齊、或線芯在RJ45孔中沒有塞緊、或用網路鉗夾RJ45頭時不夠用力等原因,而導致網線製作不成功,這樣就不能達到連通網路的目的!此時就需要你將「壞」的RJ45頭剪掉,再重新連接新的RJ45頭;舊的RJ45頭已不可再利用了。
當然,如果你能去買一台RJ45的測線儀就好了!這樣,你只需將已做好的網線塞入到測線儀的兩個孔中,當指示燈亮時,那麼恭喜你,這表明網線製作是成功的!否則……
3.網線的連接
如果你選擇的是方案一,則只需直接將所製作好網線兩端的RJ45頭(不分順序和先後)分別插入到兩台計算機網卡的RJ45孔中就算連接成功了!
如果你選擇的是方案二,則需先將HUB(即集線器)放置到合適位置,電源插上,然後將所製作好網線兩端的RJ45頭(不分順序和先後)分別插入到計算機網卡的RJ45孔和HUB中就算連接成功了!
4.網線的檢測
如果沒有測線儀的話,當網線連接成功之後,也可以初步斷定網線製作的是否成功。
對於方案一,連接成功之後,如果兩台計算機網卡的指示燈都有亮,則一般說明網線製作是成功的。
對於方案二,連接成功之後,如果計算機網卡上的指示燈和HUB上相應孔的指示燈都有亮,則一般說明網線製作是成功的。
二、建立Windows 98對等網
(一)硬體的安裝
1.網路適配器的安裝
網路適配器的物理安裝過程和別的擴展卡安裝沒有什麼區別,在這里不詳細介紹。我們著重介紹的是如何在Windows 98的情況下安裝網路適配器,其實是安裝網路適配器的驅動程序,以便能驅動網路適配器工作。
網卡安插完成後,在正常地情況下,重新開機進入Windows 98時便會自動出現「找到新硬體」的提示框。系統會提示插入Windows 98光碟,按照提示插入光碟,系統會自動完成安裝,完成安裝後重新啟動計算機,網卡的安裝就完成了。
另一種情況時網卡無法被系統識別,重新開機時沒有找到新硬體。這時可以手工添加網卡驅動程序。點擊「開始→設置→控制面板→添加新硬體」就會出現「添加新硬體向導」對話框,一直點擊「下一步」按鈕,直到出現對話框提示「需要Windows搜索新硬體嗎?」,這時應選擇第二項「否,希望從列表中選擇硬體」。
點擊「下一步」按鈕,在「請選擇要安裝的硬體類型」下面的「硬體類型」列表中選擇「網路適配器」。
將商家提供的網卡驅動程序軟盤放入A驅動器,點擊「下一步」按鈕,在接下來的對話框中選擇「從磁碟安裝」。系統會自動讀取驅動程序盤上的硬體信息,按照提示即可完成安裝。在這個過程中,系統還可能會提示插入Windows 98光碟,按照提示插入就可以了,重新啟動計算機後安裝完畢。
網卡安裝好了是不是就萬事無憂了呢?有時候,表面上看來網卡是安裝好了,重新啟動Windows也沒有再出現「添加新硬體向導」或「找到新硬體」的提示框,其實它還是有可能與其他的硬體發生沖突而導致不能夠正常工作,下面我們就來檢查網卡是不是正常工作。(在本專題中,以D-Link DFE-530網卡為例進行講述,其他網卡的設置基本相同。)
打開「控制面板」,雙擊「系統」圖標,出現「系統屬性」窗口,切換到「設備管理器」選項卡。雙擊「網路適配器」,裡面有一個「Legend/D-Link DFE-530TX PCI Fast Ethernet Adapter」,其中「D-Link DFE-530TX」為網卡類型,不同的網卡會顯示不同的標識。
選擇「Legend/D-Link DFE-530TX PCI Fast Ethernet Adapter」,點擊「屬性」按鈕,出現「Legend/D-Link DFE-530TX PCI Fast Ethernet Adapter屬性」對話框。在其中的「設備狀態」選項組中,如果顯示「此設備當前工作正常」,就表示已經正確安裝了網卡的驅動程序。
然後在「Legend/D-Link DFE-530TX PCI Fast Ethernet Adapter屬性」對話框中選擇「資源」選項卡,其中的「沖突的設備列表」選項組中若顯示「沒有沖突」就可以確定該網卡所使用的系統資源與其他設備沒有沖突。
⑸ 組網!!!10台計算機怎麼組成個區域網啊,硬體 軟體設備、及相關步驟!
當所有的准備工作就緒之後,我們就要考慮網路設備的選擇。在電信來安裝ADSL寬頻時,要送一個嫌碰ADSL Modem,所以Modem的選擇我們就不用過多考慮,如果大家覺得電信送的Modem不太好,也可以去買一個。組網的設備由路由器和交換機構成,並搭配一些網線 ,考慮到小型辦公網路環境中的安全問題,一款適合小型辦公網路的防火牆也是非常有必要購買的。
在組網過程中,路由器的選擇最重要,它是直接連接內網和外網的橋梁。由於我們採用ADSL寬頻接入,那麼就需要購買支持ADSL寬頻接入的路由器,目前市場上大部分的路由器都支持xDSL接入, 這其中就包括了ADSL寬頻接入,所以,我們不用擔心ADSL寬頻接入的問題。只需要考慮路由器的性能和功能。在這里,我們採用了友訊網路的DI-704UP寬頻路由器。從這款路由器的性能來看,完全能夠滿足30人辦公網路組網。它提供4個10/100Mbps乙太網埠和1個廣域網埠,每個廣域網埠均支持MDI/MDIX自適應,內緩歲置防火牆,提供基於MAC地址,IP地址,URL或域名的過濾,允許多個並發的IPSec和PPTP VPN會話通過,提供1個USB1.1列印機介面,內置列印伺服器功能,基於WEB的配置,是小型辦公網路不錯的選擇。這款路由器的報價在350元左右。DI-704UP寬頻路由器的穩定性比較高,性能也很好,特別是它支持列印機連接和內置列印伺服器,這項功能很重要,辦公室內擁有列印機是很正常的事情。雖然也可以通過其他方式連接列印機,但路由器上連接列印機更加便於網內用戶使用。在路由器選好之後,就是交換機了。 30台計算機的網路,交換機提供的介面一定要有30個,不然就無法保證30台計算機的連接。從市場上交換機提供的埠數來看,2個16口的交換機完全能夠滿足30台計算機的連接。交換機的性能將直接影響網路的性能,選擇一些高性能的交換機是非常有必要的。在這里,我們選擇了磊科3616NS 16口基本型交換機。該交換機提供16個10/100Mbps TX自適應埠,每10M/100M埠支持全雙工/半雙工工作模式,支持 IEEE802.3x 全雙工流量控制,支持 Back Pressure 半雙工流量控制,提供2K MAC地址空間,採用高性能網路處理器,數據包轉發率達到快速乙太網線速值。這款交換機的報價在390元左右,購買2台這款交換機總共需要花去780元。防火牆的任務是幫助網路防止黑客的攻擊,其實路由器本身也帶有防火牆功能,但這種防火牆能力有限,不能很好的保護網路安全。為此,我們在網路環境中增添一款防火牆設備,作為一款專門針對辦公環境使用的Cisco PIX 501無疑就成為了我們的首選。Cisco PIX 501防火牆採用了思科最新的自適應安全演算法(ASA)和PIX操作系統,利用強大的狀態監測技術,可以跟蹤所有經過授權的用戶的網路請求,防止未經授權的用戶訪問網路。並且該防火牆支持VPN,可以幫助小型企業實現遠程訪問。它還通過利用56位數據加密標准(DES)或者可選的高級168位三重DES(3DES)加密對數據進行加密,同時也能防止黑客的多種攻擊手段,採用簡單直觀的操作界面使管理員更加輕松的面對這款防火牆。該防火牆提供了10用戶和50用戶的使用許可證,用戶只需要購買50用戶的使用許可證就能完全保證30 節點網路的安全。在防火牆選定之後,就剩下網線的選擇了,其實很多辦公用戶並不需要很好的網線,普通的雙絞線就可以滿足需求,對於一些高質的網線,一般用在對網路性能要求比較高的地方。在這里我們需要注意的是網線的長度,由於我們將網路設備擺放在中間的辦公室內,一台計算機連接的網線並不需要很長,用戶可根據實際情況選擇。如果需要自己做網線的話,水晶頭必不可少,還有網線鉗等都需要。在擺放路由器和交換機的地方,我們建議做一個小的便於散熱的櫃子,將路由器和交換機擺放在裡面,兩台交換機之間最好不要疊放,畢竟交換機的熱量還是非常大,如果疊放,熱量不能散發出來,很容易造成網路的不穩定。當這些准備工作完成之後,我們只需要將網路線布置好,將設備連接起來就完成了一個網擾者睜絡的組建。在這里,我們建議組網的時候專門使用一台計算機連接到路由器上的一個快速乙太網LAN口上,將這台計算機作為管理伺服器。 下圖是30節點網路拓撲結構圖,我們參照下圖就可以組建一個30節點的辦公網路。
當然,這僅僅是從硬體上來看,要真正完全的組建一個網路,還需要在軟體配置上下工夫,在這個網路中,我們主要對路由器進行設置,至於如何設置,大家可以參考路由器的說明書。我們下面只對軟體設置作一下簡單的介紹。首先需要將區域網內每台計算機的IP地址和DNS設置為自動獲取,然後打開一台主機,打開網頁,在地址欄中輸入192.168.1.1,就可進入路由器管理頁面,在管理頁面中找到PPOE連接方式,輸入ADSL撥號的用戶名和密碼,存儲後重新啟動路由器,在Information選項中,點擊Connect按鈕,這樣整個網路就可以上網了。防火牆的設置可以參照說明書,DHCP伺服器一般都是自動,這個大家可以不用理會。VLAN的設置在30人組網中也非常重要,大家可以參考說明書。整個組網的方式可按上述步驟完成,其實組建一個網路還是需要根據自身的特點來確定,任何一個網路都不可能完全的適合我們,所以,還需要管理員高超的組網技能以及維護網路的能力。
⑹ 辦公樓網路 拓撲,線路結構,規劃
首先,你說你們已經有了綜合布線?那麼每層樓有一個交換機?還是三層樓共用的機房、交換機?
另外,你說你們每一層樓13個電話,13個辦公室,那麼,你准備怎麼解決電話的問題?沒人一部分機?還是沒人一部直撥電話?或者幾人共用一部直撥或分機?這些一定要先規劃好。
我先不考慮4兆ADSL電話同時也用於電話的用途,只考慮作為ADSL的線路。
1,我先假設,你們每一層樓都有一個機櫃(交換機),那麼,每一層樓都是這樣接的。(現在沒有人用集線器了,都直接用交換機,便宜的1、2百(這個直接到中關村之類的網上一搜索就OK了,16口或24口每層一個),好點的好幾千。
電話線----分線盒-------電話機
I————ADSL modem--路由器--交換機--各個電腦
2,你提到了每個辦公室只有一根網線,但你有可能用2台電腦,有幾種辦法。
a,直接用一個網路模塊接兩台電腦。(一根網線通常8芯線,但只用了4芯,因此這完全沒有問題,但需要懂的人來幫你們做線,特別是機櫃交換機端的頭子)
b,如果是無線的,接一個無線路由器作為無線交換機 用
c,在這個辦公室安一個小交換機(4口,或8口,價格幾十元),這樣也方便擴展。
⑺ 區域網中常用的拓撲結構主要有星型、 、匯流排型三種。
區域網中常用的括撲結構主要有星形網路拓撲結構、匯流排形網路拓撲結構、環形網路拓撲結構這三種。
⑻ 設計一個局域組網方案,提供網路結構設計、各層設備選擇及其理由
2.1方案綜述
校園主幹網通過多模光纖連接各子系統,各區域網採用快速乙太網,系統採用星形結構連接,還可擴充學校教職工住宅區.
具體方案如下:
(1) 網路具有傳遞語音、圖形、圖像等多媒體信息功能,具備性能優越的資源共享功能。
(2) 校園網中各終端間具有快速交換功能。
(3) 中心系統交換機採用虛擬網技術對網路用戶具有分類控制功能。
(4) 對網路資源的訪問提供完善的許可權控制。
(5) 網路具有防止及便於捕殺病毒功能,保證網路使用安全。
(6) 校園網與Internet網相連後具有「防火牆」過濾功能,以防止網路黑客入侵網路系統。
(7) 可以對接入Internet網的各網路用戶進行許可權控制。
2.2網路拓撲圖
2.3綜合布線系統方案
結構化布線設計應該滿足以下目標:
(1) 滿足大樓各項主要業務的需求,且兼顧未來長遠發展;
(2) 符合當前和長遠的信息傳輸要求;
(3) 布線系統設計遵從國際(ISO/IEC11801)標准和信息產業部、建設部標准;
(4) 布線系統應支持語音、數據等綜合信息的高質量傳輸,並適應各種不同類型不同廠商的計算機及網路產品;
(5) 布線系統的信息的埠採用國際標準的RJ-45插座,以統一線路規格和設備介面,是任意信息點都能接插不同類型的終端設備,如計算機、列印機、網路終端、電話機、傳真機等,一支持語音、數據、圖像等數據信息和多媒體信息的傳輸,布線系統符合綜合業務數字網ISDN的要求,以便與國內國際其他網路互聯。
校園網為園區網,建築群子系統採用光纜連接,可提供千兆位的帶寬,有充分的擴展餘地。垂直子系統則位於高層建築物的豎井內,可採用多模光纖或大對數雙絞線。管理子系統並入設備子系統,集中管理。
對於多幢樓宇,可採用多設備間的方法,分為中心設備間和樓棟設備間部分。中心設備間椒整個區域網的控制中心,內設有對外(Internet)對內通信的各種網路設備(交換機、路由器、視頻伺服器等),中心交換機通過光纜(地下直埋)與樓棟設備間的交換設備連接,以保證數據的高速傳輸。在樓棟設備間放置布線的配線架和網路設備,端接樓內來自各層的主幹線纜,並端連接網路中心的光纖。
樓內布線包括水平布線和主幹布線,水平系統採用超五類雙絞線,新的樓宇採用暗裝牆內的方式,舊的樓宇採用PVC線槽明裝的方式。
2.4網路硬體設備構選型
在本方案中,整個校園網採用層次化網路拓撲結構,核心層採用聯想LRS-6706G第三層交換機。這是一種功能強大的主幹交換機,使網路管理者能方便地監督和管理網路,同時,又能將主幹網帶寬提升到千兆速度。
LRS-6706G與工作組交換機聯想DES-6000之間採用生成樹(SpanningTree)冗餘連接,可以保證與骨幹交換機之間的備份連接。DES-6000與接入層交換機聯想DES-36241之間可採用鏈路匯聚技術,用以保證負載均衡及線路備份。通過鏈路匯聚技術可以在交換機之間連接最多4條線路,實現負載均衡線路冗餘。採用快速乙太網連接,可以達到800M帶寬,若採用千兆乙太網作多鏈路冗餘連接,最多可以實現8G帶寬,當兩個交換機之間的一條線路出現故障,傳輸的數據會快速自動切換到另外一條線路上進行傳輸,不影響網路系統的正常工作,無需人工干預。
DES-36241可以根據所需要埠的數量進行堆疊群,網路管理軟體通過一個IP地址就可以完成整個堆疊群的管理,可以實時監測交換機,並且可以通過多種方式進行顯示以便於觀察,隨時監控網路運行狀況。
用聯想LR-2501A路由器實現廣域網的路由連接,同時採用聯想LF-2000防火牆,用以提供全面的訪問策略和安全防護能力。
2.5客戶機和伺服器
2.5.1客戶機
客戶機是一種網路終端,校園網中的客戶機大多是教師機、學生機及各級管理用的PC機。在本方案中建議使用品牌PC機,售後保修,使用年限較長。
選型標准如下( 簡述):
CPU
Intel P4
硬碟
4G
主板
Micro ATX
ADSL
華為SmartAX MT800
內存
256M
Moderm
花王系列Moderm卡
顯示器
TCL MF767 純屏電腦顯示器
網卡
10、100Mbit/s
2.5.2伺服器
伺服器是網路中的控制和數據的中心,是網路中的關鍵設備之一。一般伺服器是專用的,沒有主要的用戶,它是多客戶機共享的多用戶計算機。在大型校園網中一般選用企業級伺服器作為主伺服器。它可以連接客戶機120—500台之間的網路
1、網管工作站設計
網路管理是校園網必須考慮的關鍵技術,這里的網路管理主要指網路設備及其系統的管理,它包括配置、性能、安全、故障管理等,網路管理設計需要在配置每個網路設備時,都選擇具有網路管理代理的、駐留有網路管理協議的設備。
網路管理設計的另一方面,是配置一個網路管理中心,配置網路管理平台,在平台上運行管理每個網路設備的應用軟體。網管軟體應能夠支持對網路進行設備級和系統級的管理,並能支持通用瀏覽器進行網路設備的管理及配置。
2、WWW伺服器設計
WWW應用是Intranet的標志性應用,最核心的應用服務集中在WWW伺服器上完成。因而對於WWW伺服器的設計首要考慮的就是伺服器性能問題,另外考慮到將來在Intranet平台上做應用開發的可能,對於WWW伺服器同資料庫互聯的問題也應作為重點考慮。
因為WWW伺服器是被大量實時訪問的超文本伺服器,它要求在支持大量網路實時訪問、磁碟空間、I/O吞吐能力、快速處理能力等方面具有較高的要求。
3、DNS伺服器設計
建立Intranet,其中一個必不可少的組成部分就是DNS(域名系統)。IP地址和機器名稱的統一管理由DNS(DomainNameSystem)來完成的。
4、FTP伺服器的設計
FTP是Internet中一種廣泛使用的服務,主要用來在兩台機器之間(甚至是一同系統)傳輸文件。FTP採用C/S模式,FTP客戶軟體必須與遠程FTP伺服器建立連接並登錄後才能進行文件傳輸。為了實現有效的FTP連接和登錄,用戶必須在FTP伺服器進行注冊,建立帳號,擁有合法的用戶名和口令。
5、E-mail伺服器設計
為了作到Intranet內部Mail系統同公共InternetMail系統的平滑對接,要求採用Internet公共標準的通用MAIL系統,在內部的MAIL系統同外部通信時需要一個Proxy應用作適當的轉接服務,進行相應的地址轉換工作。
6、Proxy伺服器的設計
代理伺服器是作為內部私有網路和INTERNET之間的一個網關。通過代理方式,首先可以大大降低網路使用費,另外代理可以保護區域網的安全,起到防火牆的作用。
2.5.3操作系統
伺服器採用Windows server2003企業版作為網路操作系統。工作站客戶端採用Windows XP操作系統。
具體的安裝方法與日常裝機時相同。
2.6網路配置和管理
2.6.1綜合配置和管理
校園主幹網採用一台千兆多層交換機作為中心交換機,配置多台二層交換機作為二級交換機;在網路中心配置多台工作站,一台網管工作站,一台作為連入INTERNET/CERNET的路由器,同時在路由器上配置相應的撥號訪問模塊供撥號用戶訪問校園網;二級交換機通過千兆光纖上連到主幹交換機上,構成星形的拓撲結構,使得主幹網具有較好的可擴展性和可管理性;下屬站點採用10/100M接入方式,可以實現100M到桌面.網路中心的設備配置各高校可根據方案的「需求分析」部分,本著實用、高效的原則進行選型、配置(含二級接點和其他接點交換設備的選擇)。
所有系統內的用戶,IP地址規劃由網路中心統一規劃;對於上公網的用戶,需要進行IP地址轉換(NAT),即將內部私有地址轉換為公有IP地址。這樣的好處是既節省了有限的公有IP地址資源,又對外屏蔽了內部的網路,有利於網路的安全管理。
2.6.2網路核心層設計
作為網路核心,起到網間互聯作用的路由器技術卻沒有質的突破。傳統的路由器基於軟體,協議復雜,與區域網速度相比,其數據傳輸的效率較低。隨著Internet/Intranet的迅猛發展肯B/S(瀏覽器)計算模式的廣泛應用,跨地域、跨網路的業務急劇增長,業界和用戶深感傳統的路由器在網路中的瓶頸效應,第三層交換技術應運而生。第三層交換技術也稱為IP交換技術,高速路由技術等。
在本解決方案中,整個校園網路採用層次化網路拓撲結構,在網路中心的核心層配置聯想LRS-6706G第三層交換機。通過LRS-6706G第三層交換機完成高帶寬、大容量網路層路由交換功能交換,是一種功能強大的企業網主幹交換機,使網路管理者能方便地監督和管理網路,同時,又能將主幹網帶寬提升到千兆速度。LRS-6706G配置靈活、實用。可選的擴展模塊包括一個6埠的千兆模塊,一個16埠的10/100Base-TX擴展模塊。
LRS-6706G同時提供了增強的網路傳輸能力,例如:IP路由、服務質量(QoS)、分級傳送和IP組播。網路管理員能夠隨時通過任意一個埠配置以上功能,以消除傳統路由器的瓶頸,設置優先順序給不同類型的網路傳輸及保證某些應用的流量帶寬,如視頻傳輸。
LRS-6706G提供了廣泛的管理選擇,使用Netscape或IE瀏覽器,可以很容易地通過Web方式對交換機進行配置和監控。其中包括配置IP路由、IP組播、靜態VLAN、生成樹、設置陷阱和警報,察看RMON狀態和登錄事件。也可以通過VT100模擬終端以文本界面方式設置交換機。
2.6.3網路分布層設計
在校園園區內樓宇間連接時,主要樓宇可放置聯想機箱式言主幹交換機DES-6000作為分布層交換機,與主幹第三層交換機LRS-6706採用千兆以太鏈路冗餘方式連接,用以保證主幹鏈路的冗餘不連接。DES-6000採用級不連方式,通過千兆們埠與該樓宇的聯想可堆疊交換機DES-3624L連接。使得分布層交換機和接入層交換機之間均在全雙工模式下以1G的帶寬不連接,保證分支主幹無帶寬阻塞瓶頸。
2.6.4網路接入層設計
校園網廣域網的設計主要考慮如何實現和INTERNET、CERNET的互聯。校園網的撥號網路,主要目的是解決校內和校外零散用戶以及出差在外的臨時用戶的接入服務。訪問網中的技術關鍵是撥號訪問伺服器的選擇和對撥號上網用戶的安全控制。要求路由器有簡單的防火牆功能,具有良好的擴展性,即以後撥號用戶的擴展,其它公網的接入等。根據實際需要,能夠不斷增加撥號用戶的數量
在本方案設計中,採用聯想DES-3624系列可網管、可堆疊千兆乙太網交換機作為網路的接入級交換機,即放置於每幢樓的樓層內,可用以直接接入到辦公室或住宅內部。DES-3624系列是可網管、可堆疊的高性能交換機,包括:DES-3624I交換機和DES-3624交換機。DES-3624I提供了20個固定10/100Mbit/s埠和3個插槽,分別可插3口的堆疊模塊、單口或雙口的千兆模塊以及2口10/100Mbit/s(已內置)、100Base-FX模塊;DES-3624提供了22個固定10/100Mbit/s埠和2個插槽,分別可插單口堆疊模塊(已內置)和2口10/100Mbit/s、100Base-FX模塊。
DES-3624系列交換機堆疊後,可使用於高埠密度的部門級大中型網路;提供千兆乙太網模塊可適用於上連高速率主幹網路,用以有效地緩解網路骨乾的瓶頸。
採用1台DES-3624與3台DES-3624組成一個堆疊,可提供最多94個10/100BASE-TX埠和2個千兆乙太網埠。由於該技術採用背板堆疊,堆疊時不需佔用網路埠,而且堆疊後仍可以達到線速交換。
在設計接入Internet時,本方案推薦採用區域網專線接入方式。此方式需要配備聯想接入路由器LR-2501A租用電信部門的專線並向CERNET管理部門申請IP地址及注冊域名。聯想接入路由器LR-2501A可以通過DDN專線(最高可達2.048M帶寬)、FrameRelay、X.25、ISDN撥號等方式與Internet相連,還可以按照需要靈活配置多種廣域網埠模塊,提供寬頻、具有QOS保證的遠程多媒體服務。為了保證園區網路的安全,方案中在聯想接入路由器LR-2501A後,設置一台聯想LF-2000硬體防火牆,該防火牆可及時追蹤Internet的黑客攻擊行為和方法,實現了抗攻擊和反攻擊的安全策略,為用戶提供安全可靠的服務。在網路中亦可實現實時郵件病毒檢測、實時檢測是否有入侵行為、進行快速的流量過濾、訪問控制和加密,防止外部非法用戶的侵入以及內部用戶對外部網路的不安全訪問等。
另外,某些教師或學生如果要在園區外訪問校園內部網查找資料,這些遠程訪問用戶需要撥號訪問校園內部網,這就需要校園網提供遠程訪問服務。通過配備訪問伺服器可以滿足這些需求。使用聯想DI-520和DI540訪問伺服器,安裝在本地區域網中,通過1至4個數據機(或ISDNTA)和1至4根電話線,為們於任何地方遠程訪問人員提供撥號訪問本地區域網的服務。遠程用戶只要在當地擁有1個數據機和1根電話線,通過 撥接DI-540上所連接的電話號碼,就可以使其計算機登陸,訪問校園網上的資源。
2.7校園網內部信息資源建設
內部信息資源建設包括校園辦公管理系統、多媒體電子圖書閱覽室、網路多媒體課件製作系統等。外部信息資源包括學校主頁、遠程教學、Internet信息管理等。
1、校園辦公管理系統
校園辦公管理系統可分為以下幾個模塊:校長查詢、學生管理、教工管理、課程管理、工資管理、財產管理、人事檔案管理、文件管理等。
2、多媒體網路教室
多媒體網路教室有以下幾個功能模塊:教學功能、管理功能、輔助功能等。
3、外部信息資源建設
外部信息資源建設應包括以下功能模塊:Internet功能、遠程訪問功能、電子函件功能學校主頁、討論和交流功能、住處發布功能。
{1}Internet功能及遠程訪問功能 在信息時代宣傳學校、發布學校的信息,對提高學校的知名度,同時共享教育資源非常有意義。只要學校還沒有條件通過專線上Internet,可安裝Modem讓用戶遠程撥號入網。
(2)電子函件功能 校園網信息平台應用功能強大的郵件系統,可以為每個使用者建立自己的信箱,安全保密以極大地方便了通信。許多事務處理均可以通過郵件提醒,高效便利。
(3)建立學校主頁碼 在校園網中建立學校的主頁,可以以靈活生動的方式綜合介紹學校。這是展示學校風採的最佳手段。
(4)討論和漿功能 校園網信息平台具有討論的功能,可以允許所有人就一個問題發表自己的意見,面這種討論的好處在於它可以保留討論的過程,並且不受時間和空間的限制,如教學研討、經驗交流等均是以討論的形式出現。
(5)信息發布功能 學校有許多信息需要向老師、學生或社會公布,如學校的規章制度、招生信息、教學信息等,它們共同的特點是只許看不能改,校園網信息平台的安全體系保證這一點。
2.8網路安全
2.8.1網路安全性設計
網路的安全性是評價校園網的重要指標之一,對於校園網這樣的大型園區網,網路的安全問題就越發重要。
1、 本地主機系統的安全考慮
計算機病毒是伴隨著計算機而產生的,它同時隨著計算機技術的發展而發展,在網路環境中,計算機病毒更易於傳播,其對系統的危害也是明顯的,在校園網工程中建議採用網路與單機相結合的方式來避免計算機病毒的危害。
2、 內部網安全控制
通過VLAN的劃分,利用中心交換機上高性能路由模塊的管理和控制,可以控制內部各VLAN間的訪問。
3、 外聯網的安全控制
網路的安全問題主要是由網路的開放性、無邊界性、自由性造成的,所以考慮信息網路的安全首先應該考慮把被保護的網路由開放的、無邊界的網路環境中獨立出來,成為可管理、可控制的安全的內部網路。也只有做到這一點,實現信息網路的安全才有可能,而最基本的分隔手段就是防火牆。利用防火牆,可以實現內部網與外部網路(如網際網路)之間或是內部網不同網路安全域的隔離與訪問控制,保證網路系統及網路服務的可用性。
4、 撥號訪問的安全設計
對於從外部撥號訪問中心內部區域網的用戶,由於使用公用電話網進行數據傳輸所帶來的風險,必須嚴格控制其安全性。
主要措施如下:*通過在撥號訪問伺服器後設置防火牆來實現網路的安全性,以嚴格限制撥號上網用戶所訪問的系統信息和資源。
*使用專用身份驗證伺服器,以加強對撥號用戶的身份認證。
*在數據傳輸過程中採用加密技術,防止數據被非法竊取。
5、數據的安全: ]
網路系統應能通過身份驗證實現信息的鑒別,通過存取控制達到對信息的控制,通過數字簽名或數據壓縮等演算法保證數據在傳送過程中保持完整、保證信息的機密。在實現時重點考慮信息系統整體的安全控制策略和重要設備的安全控制。
2.8.2網路防火牆
防火牆界於網路出口,將網路分成內部網路和外部網路,並認為內部網路是安全的和可信賴的,而外部網路則是不太安全和不太可信的。防火牆檢查和檢測所有進出內部網路的信息流,防止未經授權的通信進出被保護的內部網路。
防火牆除了具有包過濾功能外,通常還可以對應用層數據進行安全控制和信息過濾,對主機地址轉換(SAT)和地址隱藏(NAT),具有認證、日誌、計費等功能。防火牆的實現技術非常復雜,由於所有進出內部網路的信息都需要通過防火牆的處理,因此對其可靠性和處理效益都有很高的要求。
此設計方案選用天網防火牆,它量款國產軟體。具有嚴密的襯里監測、靈活的安全規則及詳細的訪問記錄。可從www.sky.net.cn下載安裝。
2.8.3防毒軟體
面對計算機病毒的威脅,人們都希望能做好預防工作,而不是面對事後被病毒感染破壞的殺毒和數據恢復工作。預防計算機病毒最好的方法是安裝一套防毒軟體。防毒軟體對於保持系統安全很重要。目前國內主流的反病毒軟體有KV3000、Kill、瑞星、諾頓等多種品牌,它們各有所長,而且都有自己的特殊技術作為後盾。本方案選用「瑞星殺毒軟體」。它是北京瑞星科技股份有限公司針對流行於國內外危害較大的計算機病毒和有害程序,自主研製的反病毒安全工具。可以到瑞星公司的主頁(http://www.rising.com.cn)上去獲取試用版本。
2.8.4安全建議
1.建立良好的安全習慣。例如:對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網站、不要執行從 Internet 下載後未經殺毒處理的軟體等,這些必要的習慣會使您的計算機更安全。
2.關閉或刪除系統中不需要的服務。默認情況下,許多操作系統會安裝一些輔助服務,如 FTP 客戶端、Telnet 和 Web 伺服器。這些服務為攻擊者提供了方便,而又對用戶沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。
3.經常升級安全補丁。據統計,有80%的網路病毒是通過系統安全漏洞進行傳播的,象蠕蟲王、沖擊波、震盪波等,所以我們應該定期到微軟網站去下載最新的安全補丁,以防範未然。
4.使用復雜的密碼。有許多網路病毒就是通過猜測簡單密碼的方式攻擊系統的,因此使用復雜的密碼,將會大大提高計算機的安全系數。
5.迅速隔離受感染的計算機。當您的計算機發現病毒或異常時應立刻斷網,以防止計算機受到更多的感染,或者成為傳播源,再次感染其它計算機。
6.了解一些病毒知識。這樣就可以及時發現新病毒並採取相應措施,在關鍵時刻使自己的計算機免受病毒破壞。定期看一看注冊表的自啟動項是否有可疑鍵值和內存中是否有可疑程序。
7.最好安裝專業的殺毒軟體進行全面監控。用戶還應該安裝個人防火牆軟體進行防黑將安全級別設為中、高,這樣才能有效地防止網路上的黑客攻擊。
⑼ 怎樣使多台電腦共用一條寬頻線上網
家庭或小型辦公室,如果有兩台或更多的計算機,很自然地希望將他們組成一個網路。為方便敘述,以下約定將其稱為區域網。在家庭環境下,可用這個網路來共享資源、玩那些需要多人參與的游戲、共用一個數據機享用Internet連接等等。辦公室中,利用這樣的網路,主要解決共享外設如列印機等,此外,辦公室區域網也是多人協作工作的基礎設施。
別看這樣小的網路工程,在過去也是需要專業人員來進行組網配置的。那時,大部分操作的都是手工的,一般的用戶都不具備相應的知識和經驗。正好屬於"高不成低不就"的情況,自然限制了它的發展。Windows XP的出現,打破了這種局面,這依賴它內建有強大的網路支持功能和方便的向導。用戶完成物理連接後,運行連接向導,可以自己探測出網路硬體、安裝相應的驅動程序或協議,並指導用戶,完成所有的配置步驟。
本文介紹兩種在Windows XP操作系統下的組網方案,並介紹Windows XP用於區域網中的各種很有特色的功能。
一. 目標:
組成家庭區域網:對外,可以連接Internet,允許區域網內的各個計算機共享連接。對內,可以共享網路資源和設備。
二. 採用什麼網路形式?
家庭網中的計算機可能有桌面機或便攜機,例如掌上電腦或筆記本機等,也可能出現各種傳輸介質的介面,所以網路形式上,不宜都採用有線網路,無線介面是必須考慮的。但如果可以明確定位在純粹的有線網上,也可不設無線介面。所以,這里提供兩種方案:
1. 有線與無線混合。
2. 有線。
三. 網路硬體選擇
網路適配器(網卡)可採用PCI、PC或PCMCIA介面的卡(後兩者多用在攜帶型機或筆記本機上),Windows XP也支持用USB介面的網路適配器。究竟採用那種適配器,取決於接入網路中的計算機。無論那種適配器,都需要注意與現有計算機的介面以及HUB的協調一致,USB介面的適配器可能適應性更強一些,但對於較舊的計算機,又需要注意它是否支持USB介面。
網路連接線,常用的有同軸電纜和雙絞線,這都是大家熟悉的東西,不多解釋。究竟採用哪一種,就看你怎麼想了。
四. 可採用的網路結構和介質
以太結構:這種結構在辦公室或商業用戶中最為流行,熟悉的人也很多,技術資料和維護人員也容易找到,所以不多贅述。
電話線連接:這種形式主要的特色是成本很低,物理連接也很簡單,適用於大部分的家庭用戶。
無線電波:利用電磁波信號來傳輸信號,可以不用任何連線來進行通訊,並可以在移動中使用。但需要在每台計算機上加裝無線適配器,成本高是肯定了。在我國,無線形式用在計算機網路通訊的還較少。在美國,用於無線網路的是一個稱為IEEE 802.11b的標准協議,用於計算機近距離網路通訊。在該協議支持下,可達到的網速是11 Mbps。
五. 方案之一
這是一個有線、無線混合方案,具體結構可以參看圖1。這個例子中,用4台計算機組成了一個混合網路,PC1是主機,它與外部連接有3個通路:
1. 與Internet接連的數據機:用於整個網路的各個計算機共享上網之用。
2. 無線適配器:用於和本網路內的無線設備之間的通訊。
3. HUB:用於"帶動"本網路內的下游計算機。
該方案中的PC1、PC2機,必須用Windows XP操作系統,有線部分採用的是乙太網結構連接。圖中的HPNA是home phoneline network adaptor的縮寫,表示家庭電話線網路適配器。圖中的PC3和移動計算機,並不要求非使用Windows XP操作系統不可,別的windows版本也行。移動計算機和主機之間的網路連接利用的是無線形式。
如果希望建立混合網路,這種方案已經具備典型的功能,並且不需要花費很大就可以擴充網路規模。
關於連通操作:
圖1顯示的結構只能表示物理連接關系,物理連接完成後,還需要進行連通操作,網路才可真正投入使用。連通操作包括區域網內部各個計算機之間的連通,和區域網與Internet之間的連通。前者連通建立的步驟如下:
1. 滑鼠點擊 開始,進入控制面板,點擊"Network and Internet Connections網路和Internet連接",選擇網路連接( Network Connections),進行下一步。
2. 選擇進行"兩個或多個LAN的連接"
3. 右鍵點擊一個連接.
4. 確定完成連接任務.
區域網之內的連通操作就完成了。
再說區域網與Internet之間的連通,這種情況主要考慮速度與成本兩方面的兼顧。多機上網,最省事的辦法是每個機器占據一條獨立的電話線,但這不是一般用戶能承受起的,資源的浪費也太大。另一個辦法,可以使用住宅網關,但這樣成本需要增加,不是最佳途徑。比較好的方法是使用一個計算機作為主機伺服器。這不僅技術上可行,還有很多別的優點,如:
①:由於Windows XP有內建的防火牆,主機介於Internet和終端機之間,可以利用主機的防火牆保護區域網中的分機免受來自Internet的攻擊。
②:主機是"隱匿在" Internet和區域網之間的,充當了網關的腳色,在分機上,用戶感覺好像自己是直接連在Interne上一樣,察覺不到中間還有主機存在。特別是可以使區域網中的每台計算機同時上網。大大減少了設備投資。
③:除主機必須使用Windows XP操作系統之外,區域網內的計算機可使用早期的windows版本。
④:如果區域網中需要使用不同的媒體(例如有線和無線混合),可以利用Windows XP作為過渡的網橋。
⑤:雖然有網路資源和設備的共享功能,但也可以限制別人對私有文件和數據的訪問,特別是將文件存放在主機上的時候,更具有這種優勢可用。
⑥:利用"萬能即插即用"功能,可以隨時擴充區域網的規模。
六. 方案之二
下面是這種方案的結構示意圖。該方案適用於小型辦公室。與上一個方案比較,主要是去掉了無線部分,主機與分機之間不採用電話線連接,而是採用了電纜或雙絞線連接。所有分機都通過一個HUB與主機連接到Internet上,並可以支持列印機共享。這其實就是最常見的那種區域網的結構。
該方案完成物理連接之後,還需要進行下列操作:
1. 打開網路連接文件夾或找到網路連接的圖標.
2. 右鍵點擊"connection to the Internet you want to share(共享Internet連接)"然後再右鍵點擊"Properties(屬性)"
3. 選擇"Advanced(高級)"任務條。
4. 選擇"Allow other network users to connect through this computer′s Internet connection(允許另外用戶通過這個計算機連接到Internet)"檢查框,並選定。
5. 點擊 OK.結束操作。
啟用Windows XP的防火牆,必須進行設置,不設置是不起作用的。設置過程:
1.打開網路連接文件夾或找到網路連接的圖標.
2.右鍵點擊"connection to the Internet you want to share(共享Internet連接)"然後再右鍵點擊"Properties(屬性)"
3.選擇"Advanced(高級)"任務條。
4. 選擇"Protect my computer and network by limiting or preventing access to this computer from the Internet(利用這個計算機限制從Internet進入的訪問並保護我的計算機和網路" ,在其下面有一個Internet連接防火牆的檢查框,滑鼠點擊選定。
5. 點擊 OK.結束操作。
七. 幾點說明
A.主機必須採用Windows XP操作系統,區域網內的計算機可以使用早一些的windows版本,如:windows98、windows ME、windows2000等等。
B.這里提供的是典型的情況,想擴充網路規模基本上可以照此疊加。
C.本文是依據英文測試版本進行的試驗,不能保證將來的正式版本。特別是中文正式版本的性能與此完全一致。
參考資料:http://www.yesky.com/339/218839.shtml
⑽ 如何把我的三台電腦組建成區域網,實現資源共享,具體如何操作
家庭或小型辦公室,如果有兩台或更多的計算機,很自然地希望將他們組成一個網路。為方便敘述,以下約定將其稱為區域網。在家庭環境下,可用這個網路來共享資源、玩那些需要多人參與的游戲、共用一個數據機享用Internet連接等等。辦公室中,利用這樣的網路,主要解決共享外設如列印機等,此外洞敬指,辦公室區域網也是多人協作工作的基礎設施。
別看這樣小的網路工程,在過去也是需要專業人員來進行組網配置的。那時,大部分操作的都是手工的,一般的用戶都不具備相應的知識和經驗。正好屬於"高不成低不就"的情況,自然限制了它的發展。Windows XP的出現,打破了這種局面,這依賴它內建有強大的網路支持功能和方便的向導。用戶完成物理連接後,運行連接向導,可以自己探測出網路硬體、安裝相應的驅動程序或協議,並指導用戶,完成所有的配置步驟。
本文介紹兩種在Windows XP操作系統下的組網方案,並介紹Windows XP用於區域網中的各種很有特色的功能。
一. 目標:
組成家庭區域網:對外,可以連接Internet,允許區域網內的各個計算機共享連接。對內,可以共享網路資源和設備。
二. 採用什麼網路形式?
家庭網中的計算機可能有桌面機或便攜機,例如掌上電腦或筆記本機等,也可能出現各種傳輸介質的介面,所以網路形式上,不宜都採用有線網路,無線介面是必須考慮的。但如果可以明確定位在純粹的有線網上,也可不設無線介面。所以,這里提供兩種方案:
1. 有線與無線混合。
2. 有線。
三. 網路硬體選擇
網路適配器(網卡)可採用PCI、PC或PCMCIA介面的卡(後兩者多用在攜帶型機或筆記本機上),Windows XP也支持用USB介面的網路適配器。究竟採用那種適配器,取決於接入網路中的計算機。無論那種適配器,都需要注意與現有計算機的介面以及HUB的協調一致,USB介面的適配器可能適應性更強一些,但對於較舊的計算機,又需要注意它是否支持USB介面。
網路連接線,常用的有同軸電纜和雙絞線,這都是大家熟悉的東西,不多解釋。究竟採用哪一種,就看你怎麼想了。
四. 可採用的網路結構和介質
以太結構:這種結構在辦公室或商業用戶中最為流行,熟悉的人也很多,技術資料和維護人員也容易找到,所以不多贅述。
電話線連接:這種形式主要的特色是成本很低,物理連接也很簡單,適用於大納配部分的家庭用戶。
無線電波:利用電磁波信號來傳輸信號,可以不用任何連線來進行通訊,並可以在移動中使用。但需要在每台計算機上加裝無線適配器,成本高是肯定了。在我國,無線形式用在計算機網路通訊的還較少。在美國,用於無線網路的是一個稱為IEEE 802.11b的標准協議,用於計算機近距離網路通訊。在該協議支持下,可達到的網速是11 Mbps。
五. 方案之一
這是一個有線、無線混合方案,具體結構可以參看圖1。這個例子中,用4台計算機組成了一個混合網路,PC1是主機,它與外部連接有3個通路:
1. 與Internet接連的數據機:用於整個網路的各個計算機共享上網之用。
2. 無線適配器:用於和本網路內的無線設備之間的通訊。
3. HUB:用於"帶動"本網路內的下游計算機。
該方案中的PC1、PC2機,必須用Windows XP操作系稿帶統,有線部分採用的是乙太網結構連接。圖中的HPNA是home phoneline network adaptor的縮寫,表示家庭電話線網路適配器。圖中的PC3和移動計算機,並不要求非使用Windows XP操作系統不可,別的windows版本也行。移動計算機和主機之間的網路連接利用的是無線形式。
如果希望建立混合網路,這種方案已經具備典型的功能,並且不需要花費很大就可以擴充網路規模。
關於連通操作:
圖1顯示的結構只能表示物理連接關系,物理連接完成後,還需要進行連通操作,網路才可真正投入使用。連通操作包括區域網內部各個計算機之間的連通,和區域網與Internet之間的連通。前者連通建立的步驟如下:
1. 滑鼠點擊 開始,進入控制面板,點擊"Network and Internet Connections網路和Internet連接",選擇網路連接( Network Connections),進行下一步。
2. 選擇進行"兩個或多個LAN的連接"
3. 右鍵點擊一個連接.
4. 確定完成連接任務.
區域網之內的連通操作就完成了。
再說區域網與Internet之間的連通,這種情況主要考慮速度與成本兩方面的兼顧。多機上網,最省事的辦法是每個機器占據一條獨立的電話線,但這不是一般用戶能承受起的,資源的浪費也太大。另一個辦法,可以使用住宅網關,但這樣成本需要增加,不是最佳途徑。比較好的方法是使用一個計算機作為主機伺服器。這不僅技術上可行,還有很多別的優點,如:
①:由於Windows XP有內建的防火牆,主機介於Internet和終端機之間,可以利用主機的防火牆保護區域網中的分機免受來自Internet的攻擊。
②:主機是"隱匿在" Internet和區域網之間的,充當了網關的腳色,在分機上,用戶感覺好像自己是直接連在Interne上一樣,察覺不到中間還有主機存在。特別是可以使區域網中的每台計算機同時上網。大大減少了設備投資。
③:除主機必須使用Windows XP操作系統之外,區域網內的計算機可使用早期的windows版本。
④:如果區域網中需要使用不同的媒體(例如有線和無線混合),可以利用Windows XP作為過渡的網橋。
⑤:雖然有網路資源和設備的共享功能,但也可以限制別人對私有文件和數據的訪問,特別是將文件存放在主機上的時候,更具有這種優勢可用。
⑥:利用"萬能即插即用"功能,可以隨時擴充區域網的規模。
六. 方案之二
下面是這種方案的結構示意圖。該方案適用於小型辦公室。與上一個方案比較,主要是去掉了無線部分,主機與分機之間不採用電話線連接,而是採用了電纜或雙絞線連接。所有分機都通過一個HUB與主機連接到Internet上,並可以支持列印機共享。這其實就是最常見的那種區域網的結構。
該方案完成物理連接之後,還需要進行下列操作:
1. 打開網路連接文件夾或找到網路連接的圖標.
2. 右鍵點擊"connection to the Internet you want to share(共享Internet連接)"然後再右鍵點擊"Properties(屬性)"
3. 選擇"Advanced(高級)"任務條。
4. 選擇"Allow other network users to connect through this computer′s Internet connection(允許另外用戶通過這個計算機連接到Internet)"檢查框,並選定。
5. 點擊 OK.結束操作。
啟用Windows XP的防火牆,必須進行設置,不設置是不起作用的。設置過程:
1.打開網路連接文件夾或找到網路連接的圖標.
2.右鍵點擊"connection to the Internet you want to share(共享Internet連接)"然後再右鍵點擊"Properties(屬性)"
3.選擇"Advanced(高級)"任務條。
4. 選擇"Protect my computer and network by limiting or preventing access to this computer from the Internet(利用這個計算機限制從Internet進入的訪問並保護我的計算機和網路" ,在其下面有一個Internet連接防火牆的檢查框,滑鼠點擊選定。
5. 點擊 OK.結束操作。
七. 幾點說明
A.主機必須採用Windows XP操作系統,區域網內的計算機可以使用早一些的windows版本,如:windows98、windows ME、windows2000等等。
B.這里提供的是典型的情況,想擴充網路規模基本上可以照此疊加。
C.本文是依據英文測試版本進行的試驗,不能保證將來的正式版本。特別是中文正式版本的性能與此完全一致。